5 分钟拼齐一个人的数字脚印:Social Analyzer 跨平台 OSINT 用户名探测实战指南
2026/9/5 21:03:54 网站建设 项目流程

5 分钟拼齐一个人的数字脚印:Social Analyzer 跨平台 OSINT 用户名探测实战指南

【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer

Social Analyzer 是一个开源 OSINT(Open Source Intelligence,开源情报)工具:输入一个用户名,它自动检索 1000 多个网站,告诉你这个人在哪些平台有账号、每个结果有多可信。安全从业者、社区管理员、欺诈调查人员,都能在 5 分钟内用它从零拼出一份用户画像初稿。

场景:你手里只有一个用户名

诈骗分子在聊天里留下johndoe123,邮箱查无此人。传统做法是打开浏览器,逐个搜johndoe123 site:reddit.comjohndoe123 site:instagram.com……搜 20 个站点,半天过去,冷门平台还是漏掉了。Social Analyzer 把这套重复劳动压缩成一条命令:按内置 URL 规则逐个站点检查该用户名是否存在,并对每个命中打一个 0-100 分的可信度。

🚀 三步跑出第一份扫描报告

下载代码,装好依赖

# 克隆仓库、安装依赖、立刻跑一次快速扫描 git clone https://gitcode.com/GitHub_Trending/so/social-analyzer cd social-analyzer npm install nodejs app.js --username "johndoe" --top 50

--top 50表示只查全球排名前 50 的网站,避免一上来就扫全部 1000 多个站点。默认 15 个并发工作线程,几分钟内出结果。

命令行看结果,或开浏览器版

不想盯终端?在项目目录执行npm start,浏览器打开http://localhost:9005/app.html。输入用户名、勾选FindUserProfilesFast、点 Analyze,界面会实时滚动显示探测日志,结束后分区块列出命中列表。

多账号一次查完

用户名可以逗号分隔传入,比如"johndoe,john_doe",系统会对每个变体分别扫描,方便做关联比对。这条能力是后面"多账号画像"的基础。

fast 与 slow:两种扫描速度怎么选

fast:几分钟出结果

fast 模式由 modules/fast-scan.js 实现,纯 HTTP 请求探测:把用户名拼进站点 URL 规则,看返回状态和页面内容是否像真实主页。速度快、消耗低,适合第一轮广撒网。

slow:用真浏览器逐个打开

slow 模式由 modules/slow-scan.js 实现,驱动真实浏览器渲染页面,还能对截图做 OCR 识别,专治"页面内容全靠 JavaScript 渲染"的站点。代价是速度降为原来的几分之一,且需要本地装有 Chrome。

选择原则:先用 fast 筛一遍,命中的重点站点再用 slow 复核。

0-100 分置信度:good、maybe、bad 怎么看

每个命中都带一个 rate 分数,算法是"该站点配置的检测规则命中数 ÷ 总规则数 × 100",逻辑在 modules/engine.js 中。对应关系很直白:

  • 100 分 = good:所有检测规则全部命中,基本确认账号存在
  • 50-99 分 = maybe:部分命中,需要人工复核
  • 50 分以下 = bad:疑似误报,比如站点没账号也返回 200

CLI 默认只输出 good 结果,加--filter good,maybe可以放宽。

🎯 完整场景:给 3 个疑似马甲账号建画像

目标:确认johndoejohn_doejohndoe123是否同一个人。

# 三个用户名并行扫描,提取元数据,输出 JSON 供后续程序处理 nodejs app.js --username "johndoe,john_doe,johndoe123" --metadata --output json

拿到报告后做三件事:

  1. 对齐命中矩阵:三个用户名在同一批网站互相命中,基本可判定为同一人;只在个别站点出现的用户名单独标记。
  2. 看关系图:开启元数据提取后,系统把各平台暴露的邮箱、链接等公共信息构建成力导向图,打开 public/graph.html 用鼠标拖拽节点,共同邮箱/关联站点一眼可见。
  3. 拆字符串:工具还能把用户名拆开分析——数字部分、符号部分、单词含义(查维基百科定义、同名地名)。例如johndoe1990里的1990会进入"数字/可能年龄"栏目。

进阶与扩展:两处入口就够了

特殊检测器

Facebook、Gmail、Google 有三个专属检测逻辑(手机号、username@gmail.com等格式),由 modules/special-scan.js 处理,Web 版勾选FindUserProfilesSpecial即可启用。

给规则库加新平台

所有站点的 URL 模板、检测规则集中在 data/sites.json。发现一个规则库里没有的站点?照现有条目的格式追加一条 JSON 即可,无需碰代码。

你下一步该做的事

一句话总结:一个用户名进,一份带置信度的跨平台账号清单出,Social Analyzer 把"人肉逐站搜索"变成了几分钟的自动化流程。现在就去终端里用 fast 模式跑一个你认识的人的常用用户名,10 分钟后对照结果核对——确认工具在你机器上好用,再把它放进正式调查流程。

【免费下载链接】social-analyzerAPI, CLI, and Web App for analyzing and finding a person's profile in 1000 social media \ websites项目地址: https://gitcode.com/GitHub_Trending/so/social-analyzer

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询